网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
09月07日
漏签
0
天
服务器吧
关注:
6,424,070
贴子:
47,903,145
看贴
图片
吧主推荐
视频
游戏
1
2
下一页
尾页
18
回复贴,共
2
页
,跳到
页
确定
<返回服务器吧
>0< 加载中...
【闲聊】面对越来越严峻的服务器安全问题,真的有点力不从心
取消只看楼主
收藏
回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
近日Apache Struts2再爆高危漏洞(漏洞编号:S2-045;CVE:cve-2017-5638),如果目标服务器使用Jakarta插件处理文件上传的话,攻击者可构造恶意Content-Type,利用Struts Jakarta解析文件上传请求包不当的漏洞,实现远程代码执行,甚至获得服务器root权限。Apahce在全球拥有巨大的使用量,加上本次漏洞影响范围极广,用户如果不及时修复或采用第三方安全防御,很有可能会造成非常恶劣的影响。
送TA礼物
1楼
2017-03-08 17:17
回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
而且 就几年的情况来看, 信息安全问题越来越严重,ddos攻击,暴力破解,各种各样的信息泄露,严重影响着我们的生产生活。之前有看到过黑客劫持威胁直销类网站做垄断以牟利的消息,真的是可怕。
2楼
2017-03-09 16:46
回复
收起回复
2025-09-07 00:06:42
广告
不感兴趣
开通SVIP免广告
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
今年这个漏洞的暴露,虽然肯定 会有Apache的工作人员找到解决办法,但是已经造成的损失是无法挽回的,吧友们,你们针对这种越来越严峻的态势有什么法子没有,求分享。
3楼
2017-03-09 16:49
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
..........这就沉贴了。好吧,都说贴吧水太深,看来是真的深啊。
4楼
2017-03-10 16:38
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
自娱自乐 好吧, 今天我就以云锁 为例 ,阐述一下我对信息安全未来发展方向的看法。
5楼
2017-03-10 16:39
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
目前 ,安全的主要问题主要有3点
1.Shdows IT,靠人工后知后觉的匹配安全策略,速度再快也有时间差,时间差就给攻击者创造了可乘之机,当漏洞被公开时,黑客和用户在同一时间获得漏洞信息,当用户还没来及修复漏洞的时候,可能服务器已经被黑客攻破了,这个时间可能非常短,比如我们经常在黑客大会上十几秒get系统权限的例子,同样道理,手握漏洞的黑客可能在不到一分钟的时间内就攻破用户的服务器,要远远高于安全规则的下发速度。
6楼
2017-03-10 16:40
回复(2)
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
那么针对这几点, 云锁提出了解决方案。
7楼
2017-03-10 16:41
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
规则+行为多重防护、攻击溯源
8楼
2017-03-10 16:41
回复
收起回复
2025-09-07 00:00:42
广告
不感兴趣
开通SVIP免广告
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
世界上没有一款安全产品能做到绝对安全,新一代的安全产品也一样,但如果我们采用规则+行为的多层安全防护,并结合攻击溯源,就能将攻击危害降到最低。
9楼
2017-03-10 16:42
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
一、部署方式。
10楼
2017-03-10 16:44
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
二, 规则+行为多重防护
云锁采用WAF探针+RASP探针+内核探针+沙盒的多重防护策略,云锁一个轻量级agent(20M -40M)中包含多个防护模块,防护从流量到本地资源请求的全过程,让服务器“裸感”获得多重防护,防护逻辑图如下:
12楼
2017-03-10 16:45
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
13楼
2017-03-10 16:45
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
①网络流量在经过web中间件(IIS、apache、nginx、tomcat等)时首先会经过云锁WAF探针的过滤,通过防护规则可以有效的防御已知安全漏洞攻击,用户也可以自定义防护规则。
14楼
2017-03-10 16:45
回复
收起回复
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
②网络流量到达语言解释器,云锁RASP(Runtime Application Self Protection)
探针会再次对应用系统的流量、上下文、行为进行持续监控,RASP是基于行为的防护手段,能有效识别及防御已知及未知威胁,如SQL注入、命令执行、文件上传、任意文件读写、反序列化、Struts2等基于传统规则方式无法有效、及时防护的应用漏洞;
15楼
2017-03-10 16:46
回复
收起回复
2025-09-06 23:54:42
广告
不感兴趣
开通SVIP免广告
才若情殇
初识服吧
2
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
③通过双重检测的流量才可以访问数据库或者文件。
16楼
2017-03-10 16:46
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
刚!俄罗斯立法打击女权
1784670
2
Bin落选最佳阵容,闹剧结束了?
1337915
3
死磕到底!成都地铁诬告案将二审
1240876
4
玩了丝之歌,我要向明末道歉
1046844
5
老美称93装备是纯抄的,真大号阿三
812474
6
我国计划撞小行星,科技树点满
707500
7
大龄女间谍钱色渗透18岁高材生
503160
8
贴吧里的“鬼话连篇”
437437
9
9月5日乐子限定
326942
10
神兵天降!王钰栋一人独造7球
229992
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示